Gradio 命令注入漏洞

日期: 2024-06-14 | 影响软件: Gradio | POC: 否

漏洞描述

Gradio是一个开源 Python 库,是通过友好的 Web 界面演示机器学习模型的方法。 Gradio 0.6.12及之前版本存在命令注入漏洞,该漏洞源于命令中使用的特殊元素中和不当,导致未授权修改基础仓库或机密信息泄露。

PoC代码

暂无

相关漏洞推荐